ID do artigo: 954755 - Última revisão: terça-feira, 1 de julho de 2008 - Revisão: 1.1 Como configurar certificados intermediários em um computador que está executando o IIS para autenticação de servidor
Nesta páginaINTRODUÇÃOQuando um computador cliente tenta estabelecer conexões de SSL (Secure Sockets LAYER) autenticadas pelo servidor com um servidor de Internet Information Services (IIS), a cadeia de certificado de servidor é validada no computador cliente. Para essa validação de certificado concluir com êxito, os certificados intermediários na cadeia de certificado de servidor devem ser configurados corretamente no servidor. Se esses certificados são configurados incorretamente, a autenticação do servidor poderá falhar. Isso também se aplica a qualquer programa que usa SSL / TLS (Transport Layer Security) para autenticação. ImpactoComputadores clientes não podem se conectar ao servidor que está executando o IIS. Isso ocorre porque os computadores cliente não podem autenticar os servidores que não têm certificados intermediários que estejam configurados corretamente.RecomendaçãoConfigure corretamente os certificados intermediários no servidor. Para obter mais informações, consulte a seção "Mais informação".Mais InformaçõesDetalhes técnicosValidação do certificado X.509 consiste em várias fases. Essas fases incluem validação de descoberta e o caminho de caminho do certificado.Como parte de descoberta de caminho de certificado, os certificados intermediários devem estar localizados para criar o caminho de certificado até um certificado raiz confiável. Um certificado intermediário é um certificado que é útil para determinar se um certificado, por fim, foi emitido por uma autoridade de certificação (CA) raiz válido. Esses certificados podem ser obtidos do cache ou do armazenamento de certificados no computador cliente. Os servidores também podem fornecer essas informações para o computador cliente. Na negociação SSL, o certificado do servidor é validado no cliente. Nesse caso, o servidor fornece os certificados para o computador cliente juntamente com os certificados de emissão intermediários que o computador cliente pode usar para criar o caminho de certificado. A cadeia de certificado completa, exceto para o certificado raiz, é enviada para o computador cliente. O IIS determina o conjunto de certificados que envia aos clientes para TLS/SSL, criando uma cadeia de certificados de um certificado de autenticação de servidor configurado no contexto do computador local. Os certificados intermediários devem ser configurados corretamente, adicionando-os para armazenamento de certificado de CA intermediário na conta do computador local no servidor. Se um operador de servidor instala um certificado SSL juntamente com os certificados de CA relevantes de emissão e, em seguida, o operador de servidor mais tarde renova o certificado SSL, o operador de servidor deve verificar que os certificados de emissão intermediários são atualizados ao mesmo tempo. Como configurar certificados intermediários
ReferênciasPara obter mais informações sobre como a função CryptoAPI cria cadeias de certificados e valida o status de revogação, visite o seguinte site da Microsoft TechNet: http://technet.microsoft.com/en-us/library/cc700843.aspx
(http://technet.microsoft.com/en-us/library/cc700843.aspx)
SuportePara obter uma lista completa de telefones do serviço de suporte a clientes da Microsoft e informações sobre os custos de suporte, visite o seguinte site:http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;cntactms)
Observação Em alguns casos, as taxas cobradas pelas ligações para chamadas de suporte podem ser canceladas se um profissional de suporte da Microsoft determinar que uma atualização específica resolverá o problema. Os custos normais de suporte serão aplicados a questões e problemas que não se qualificam à atualização específica em questão de suporte adicionais. Recursos de segurançaPara obter mais informações sobre segurança em produtos da Microsoft, visite o seguinte site da Microsoft TechNet:http://www.microsoft.com/technet/security/default.mspx
(http://www.microsoft.com/technet/security/default.mspx)
Aviso de isenção de responsabilidadeAs informações fornecidas no artigo são fornecidas "como estão" sem garantia de qualquer tipo. Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação para uma finalidade específica. Em nenhuma circunstância Microsoft Corporation ou seus fornecedores se responsabilizará por quaisquer danos perda qualquer incluindo de direta, indireta, incidental, conseqüenciais, danos por lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido informadas da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou incidentais portanto, a limitação acima pode não ser aplicável.A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 954755
(http://support.microsoft.com/kb/954755/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início